Un ciberataque a Twitter afecta a 5,4 millones de usuarios

Una vulnerabilidad sin parchear durante medio año ha terminado con un ciberataque ha afectado a 5,4 millones de usuarios de Twitter.

Desde la red social han explicado que el fallo se originó en una actualización de código en junio de 2021. En enero de 2022, un informe a través de su programa de recompensas puso a Twitter en la pista sobre este error, que permitía a enviar una dirección de correo o número de teléfono a sus sistemas y averiguar la cuenta asociada.

Cuando se emitió el parche no había evidencia de que la vulnerabilidad hubiese sido aprovechada, pero el pasado mes de julio se descubrió que alguien estaba intentando vender información recopilada durante el tiempo en el que el fallo estuvo activo.

Además, Twitter dice no poder confirmar todas las cuentas potencialmente afectadas. Lo que sí asegura es que no hay contraseñas expuestas.

Esta situación afecta especialmente a personas con cuentas seudónimas que necesitan mantener su identidad oculta. Twitter recomienda no añadir un número de teléfono ni dirección de email conocidos públicamente a dichas cuentas. También aconseja habilitar medidas como la autenticación de dos factores para evitar inicios de sesión no autorizados.

Los expertos en seguridad advierten de que las direcciones de correo y los números de teléfono robados pueden ser utilizados por los ciberdelincuentes para lanzar nuevos ataques.

En este sentido. Check Point también anima a usar la autentificación de doble factor, así como contraseñas únicas para cada plataforma online. Estas credenciales, además, deberán combinar letras mayúsculas y minúsculas con números y símbolos.

Mantener actualizadas todas las aplicaciones, instalar un software de seguridad y extremar las precauciones con los mensajes recibidos, evitando pinchar en enlaces o abrir archivos adjuntos por defecto, son otros pasos recomendables.

“Los ciberataques no dejan de aumentar cada día. Entre el teletrabajo y que la cantidad de dispositivos corporativos han aumentado considerablemente, los ciberdelincuentes no dejan de inventarse formas novedosas de atacar y acceder a las cuentas de las redes sociales de los usuarios”, apunta Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

“Es imprescindible extremar las precauciones”, añade Nieva, “y que los usuarios protejan al máximo sus cuentas, además de intentar evitar el acceso a las redes corporativas desde los dispositivos personales”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago